vendredi 17 mai 2019 - Revue de presse SecurIT&Co - semaine 20

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

Chelsea Manning sort de prison mais ne coopérera pas à l’enquête Wikileaks, malgré le risque de prison

Globe, Terrestre, Earth, Monde, Création

La France, longtemps réticente à communiquer sur son approche de la cyberguerre, tend avant tout à démystifier la lutte informatique offensive pour l’assumer et éviter les scénarios fantasmatiques...

Elections européennes : des hackers russes propagent des fake news pour favoriser l'extrême droite

Wikipédia, déjà bloqué en mandarin, est désormais inaccessible en Chine continentale dans toutes les langues !

Des sites du gouvernement russe ont divulgué les informations personnelles et de passeport de plus de 2,25 millions de citoyens, d'employés du gouvernement et de politiciens de haut rang.

Pays-Bas : les bracelets électroniques désactivés après une mise à jour ratée !

San Francisco prend position et devient la 1ère ville à interdire à la police d'utiliser la reconnaissance faciale !

Connecté à Internet sans mot de passe ni pare-feu, un serveur Elasticsearch laisse fuiter des informations sur 85 % des citoyens panaméens...

La Corée du Nord déploie de nouveaux malware qui exploitent les données Bluetooth...

Le patron de Huawei prêt « à signer des accords de "non espionnage" avec les gouvernements »

WhatsApp Call : un exploit au niveau des appels vocaux permettrait à des hackers d’installer des logiciels espions israéliens sur des smartphones

La police américaine a eu recours à des sosies de célébrités, à des croquis d'artistes et à des images générées par ordinateur pour procéder à de la reconnaissance faciale...

[merci Tiphaine !] Ce n’était pas un espion... mais une aide thérapeutique pour enfant (NDLR : et la marmotte continue à mettre le chocolat...)

 

 

 

PRIVACY & LEGAL STUFF

 

Cybersécurité et protection des marques : ces éléments devraient fusionner pour former une stratégie globale visant à assurer la sécurité de la marque et à protéger les clients...

Vente Aux Enchères, Icône, Symbole, Plat

La Cour suprême autorise les clients de l'App Store à attaquer Apple en justice pour monopole...

La CNIL rappelle les règles qui encadrent la prospection politique, à toutes fins utiles...

L’enceinte Echo Dot Kids d’Amazon accusée de collecter illégalement les données des enfants...

Reconnaissance faciale : l'appli Ever accusée de piocher dans vos photos !

Microsoft contre Google : Pourquoi cette guerre de navigateurs n'a rien à voir avec la vie privée ?

Un prestataire de services d’infogérance condamné à indemniser la perte de données subie par son client !

Facebook a écopé d'une amende de 270 000 $ pour un bug d'API qui exposait les photos non publiques de 300 000 utilisateurs turcs...

Twitter : les données de localisation des utilisateurs d'iOS partagées suite à un bug...

Amazon ne peut pas supprimer toutes les données privées collectées par Alexa... le fichier audio peut effectivement être effacé, mais sa transcription en texte demeure.

Comment échapper aux trackers publicitaires... du métro !

26 pays et entreprises numériques signataires de la feuille de route, dans laquelle ils s’engagent pour retirer tout contenu en ligne « terroriste et extrémiste violent » de manière « immédiate et permanente » : Washington n’a pas signé, au nom de la liberté d’expression...

 

 

 

.

 

Un distributeur de carburants situé dans la creuse victime d’un rançongiciel : 500 000€ pour débloquer son activité

De L'Homme, Main, Société, Papier, Solutions

Face aux cyber-risques, l'assurance est une réponse possible mais le marché reste encore immature selon l'AMRAE.

Cybersecurité des milieux financiers : nécessaire coopération entre tous les acteurs pour éviter une catastrophe qui pourraient bloquer en même temps tous les Etats...

[provoc ?] les membres du Comex ne sont jamais aussi efficaces que lorsqu’ils sont informés, accessibles et curieux ! d’autant qu’ils ne sont pas forcément les VAP (Very Attacked People) que l'on croit...

Stockez vos données 0ffice 365 où vous le voulez … ou presque ?

L’expiration d’un certificat avait mis hors service les extensions sur Firefox : le CTO de Mozilla, dresse un 1er bilan...

Comment l’équipe Microsoft en charge de la sécurité informatique protège son réseau avec quelques règles de base.

Confidentialité des données : la Cnil lance un kit de bonnes pratiques pour les développeurs

[Conversation] Éric Léandri : Qwant au cœur de la bataille pour la souveraineté numérique  (NDLR : Switch to Qwant !)

« Appréhender les données pour mieux les valoriser » : un ouvrage du Syntec Numérique et Renaissance Numérique

Il est temps de considérer le RSSI comme un conseiller fiable, qui peut contextualiser l’impact de la sécurité sur l’activité globale, tout en faisant des recommandations en adéquation avec la stratégie de l’entreprise

Piloter sa gestion de risques par les KPI : quelle approche pour les directions sûreté et cyber sécurité ?

C'est quoi, la Blockchain, exactement ? Juriste et chercheuse au CNRS et à Harvard, Primavera De Filippi vous explique.

Une fausse rumeur sur WhatsApp a créé un mouvement de panique auprès des clients de l’une des succursales de la Metro Bank située à Harrow...

 

 

 

 

CYBERSEC & GEEK CULTURE

MegaCortex passe à l’attaque en Italie et aux Etats-Unis mais également en France...

La Cyber-Sécurité, Protection

M3 nouvelles failles CPUs Intel vont imposer aux DSI de désactiver l’hyper-threading des PC et serveurs par sécurité !

Microsoft corrige Windows XP et Server 2003 contre une faille par un ver informatique à propagation automatique : Signe qu’il faut s’inquiéter et réagir vite !

Les codes sources de trois antivirus américains sont en vente sur le Dark Web ! On a les noms...

Le logiciel espion qui a visé WhatsApp est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés" et seul un "nombre limité d'utilisateurs ont été ciblés"...

Les clés de sécurité Titan de Google rappelées à cause d’une faille dans l’exploitation de l’appairage en Bluetooth

Découverte de la 1ère  "attaque de collision à préfixe choisi", une version plus pratique de l'attaque par collision SHA-1

Cisco : la faille Thangrycat à l'origine de backdoor persistantes...mais aucune attaque n’a été détectée jusqu’à présent.

« est-ce qu’intelligence artificielle signifie automatiquement “meilleur produit” aujourd’hui en sécurité ? Franchement, non ».

Mozilla fournit des détails techniques sur le problème de certificat qui a bloqué la plupart des extensions dans Firefox

WannaCry : deux ans après, plus d’un million de PC toujours vulnérables !

Crypto-mining : 2 groupes se livrent une guerre de territoire pour les serveurs Linux vulnérables...

L’ANSSI fête ses 10 ans lors du Cyber Festival : escape game et voiture piratée au programme !

NoLimitSecu vous fait découvrir le MeetUp TripleSec : amis parisiens timides, une occasion de partager un apéro Sécu ?

[Tribune] Femmes dans la cybersécurité, il est temps de pirater le sexisme !

Snif ! Cette semaine, c’était la dernière de Big Bang Theory...  

 

 

 

@HOME & AILLEURS

 

L'avenir pourrait prendre la forme d'une dictature numérique, sans violence, avec notre complicité... (NDLR : on ne saurait trop vous re-re-recommander l’excellent ouvrage de C. Kerdellant...)

 

 

« Les entreprises sont invitées à rendre Internet abordable et accessible à tous, à respecter la vie privée et les données personnelles des consommateurs et à développer des technologies qui favorisent le meilleur de l'humanité, tout en prévenant le pire » (NDLR : on veut y croire...)

 

 

Android Q renforcera la sécurité de vos données et veut faire de votre smartphone une pièce d'identité...

Maison Intelligente, Maison

Vidéo :  Grâce au deepfake, vous pouvez prendre un selfie avec Salvador Dalí !

Creative Commons vient d'annoncer la mise en ligne de son nouveau méta-moteur de recherche qui permet de rechercher des images « gratuites », libres de droits, sur un ensemble de 19 sites différents !

Un traceur GPS revendu par plusieurs marques partage position et sons à cause de graves défaillances

Des données clients « appartenant » à Peugeot et Sephora France en vente sur le Black Market, Burger King expose des données clients potentiellement mineurs !

« Madame, Monsieur, Nous vous informons qu’un pédophile s’est invité sur le compte Snapchat de certains élèves du collège en envoyant une vidéo. »

Seulement 8% des internautes utilisent un gestionnaire de mots de passe...et 64% utilisent le même mot de passe pour tous leurs comptes !

[on peut en rire] voilà ce qui arrive si vous répondez aux scam (sorte de spam)...

La gendarmerie du Nord rappelle de ne pas brancher de clé USB inconnue sur votre PC...mais aucun incident recensé...

Depuis une semaine, un « pirate » s’amuse avec des feux tricolores et l’éclairage public de la ville de La Roche-sur-Yon

YYY Avec /e/, dotez-vous enfin d’un smartphone garanti sans Google !

Le smartlock de la discorde : la guerre des clefs est-elle déclarée ?

 

 

 

En image : La pédagogie est avant tout une histoire de méthode...

https://www.cio-online.com/fichiers/telechargement/fix_20190403_cyberdefense-1.jpg https://www.cio-online.com/fichiers/telechargement/fix_20190403_cyberdefense-2.jpg https://www.cio-online.com/fichiers/telechargement/fix_20190403_cyberdefense-3.jpg https://www.cio-online.com/fichiers/telechargement/fix_20190403_cyberdefense-4.jpg

   

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !